Cảnh Báo Tiền Điện Tử: Vụ Hack Tên Miền Bonk.fun Khiến Nhà Giao Dịch Solana Đối Mặt Nguy Cơ Mất Sạch Ví

bitcoinistXuất bản vào 2026-03-14Cập nhật gần nhất vào 2026-03-14

Tóm tắt

Cảnh báo: Sàn Bonk.fun bị tấn công chiếm quyền điều khiển tên miền, khiến người dùng Solana đối mặt với nguy cơ bị rút sạch ví tiền mã hóa. Vào ngày 12/3/2026, hacker đã xâm nhập và tiêm mã độc "ví drainer" vào trang web chính của nền tảng phát hành memecoin này. Lừa đảo được thực hiện thông qua một cửa sổ giả mạo yêu cầu ký "Điều khoản Dịch vụ" (TOS). Chỉ những người ký vào thông báo giả mạo này sau thời điểm trang bị tấn công mới bị ảnh hưởng. Nhóm vận hành xác nhận tổn thất là tối thiểu và người dùng đã kết nối trước đó hoặc giao dịch token trên các sàn bên thứ ba không bị ảnh hưởng. Sự cố này nhấn mạnh lỗ hổng bảo mật trong cơ sở hạ tầng Web2 và sự gia tăng của các cuộc tấn công lừa đảo phishing trong không gian crypto.

Một nền tảng tiền điện tử đã xác nhận rằng trang web tên miền chính của họ bị hack, điều này đã khiến người dùng của họ phơi nhiễm trước một lỗ hổng khai thác làm rỗng ví.

Một Vụ Chiếm Quyền Điều Khiển Không Chút Vui Vẻ

Một sự thật được thừa nhận rộng rãi là, bất chấp quy mô của một cuộc khủng hoảng địa chính trị toàn cầu, các tin tặc sẽ tiếp tục tàn phá thị trường tiền điện tử. Lần này, nạn nhân là nền tảng phát hành memecoin Bonk.fun. Trong một bài đăng vào ngày 12 tháng 3 trên mạng xã hội X, Tom (@SolportTom), một trong những người vận hành, đã cảnh báo người dùng không tương tác với tên miền “cho đến khi có thông báo mới”, vì tin tặc đã tiêm mã khai thác làm rỗng ví tiền điện tử vào đó:

Tài khoản X chính thức của sàn phát hành token Solana, được hậu thuẫn bởi Raydium và cộng đồng BONK, cũng đã thông báo về vụ hack và lặp lại lời cảnh báo gây sốc của Tom:

Ai Bị Ảnh Hưởng Và Như Thế Nào

Tom giải thích rằng scam lừa đảo đã thiết lập một lời nhắc ký “Điều Khoản Dịch Vụ” (TOS) giả mạo, khi được ký, sẽ cho phép mã khai thác di chuyển tiền của người dùng không đề phòng. Theo Tom, chỉ những người dùng tương tác với TOS giả mới bị xâm phạm. Anh ấy làm rõ rằng cả người dùng đã kết nối trước đó và các nhà giao dịch token bonk fun trên các thiết bị đầu cuối của bên thứ ba đều không bị ảnh hưởng. Anh ấy cũng đảm bảo rằng vi phạm bảo mật được phát hiện sớm nên “tổn thất cho đến nay là tối thiểu”:

Đây không phải là một lỗ hổng khai thác hợp đồng thông minh của Raydium hoặc BONK, mà là trường hợp lỗi cơ sở hạ tầng Web2 đã ảnh hưởng trực tiếp đến Web3. Loại chiếm quyền điều khiển tên miền và tập lệnh khai thác lừa đảo này hoạt động bằng cách kẻ tấn công tiếp quản frontend và trình bày các lời nhắc trông có vẻ bình thường nhưng lạm dụng các sự chấp thuận ví.

Một Mô Hình Các Lỗ Hổng Bị Khai Thác

Trong những năm gần đây, các cuộc tấn công lừa đảo chấp thuận và “giao diện người dùng giả” đã đánh cắp hàng tỷ đô la: một cuộc điều tra của Chainalysis báo cáo số tiền 14 tỷ đô la dòng chảy vào scam on-chain trong năm 2025, với các dự báo chỉ ra con số trên 17 tỷ đô la khi nhiều ví tiếp tục được xác định.

Khi doanh thu từ lừa đảo tăng lên và việc mạo danh dựa trên AI phát triển mạnh, bảo mật tiền điện tử năm 2026 ít liên quan đến mã code hoàn hảo hơn là việc bảo vệ mọi thứ xung quanh nó: từ tên miền đến tài khoản mạng xã hội, nhân viên và quyết định của người dùng. Vào tháng 2 năm ngoái, những kẻ tấn công đã chiếm quyền điều khiển tài khoản X của Pump.fun để quảng bá một token PUMP giả, như đã được trang chị em NewsBTC của chúng tôi đưa tin. Không lâu trước đó, nhà giao dịch kỳ cựu Sillytuna đã bị đẩy ra khỏi thị trường tiền điện tử sau một vụ trộm trị giá nhiều triệu đô la kết hợp giữa đầu độc địa chỉ trực tuyến và các hành động bạo lực ngoại tuyến.

Thời thế đang thử thách các nhà giao dịch cả trực tuyến lẫn ngoại tuyến, cả trong và ngoài blockchain. Khi bối cảnh tiền điện tử ngày càng trở nên phức tạp, các nhà giao dịch nên nâng cao mức độ thận trọng: ưu tiên tương tác hợp đồng trực tiếp hoặc các trình tổng hợp đáng tin cậy, và sử dụng các công cụ để giám sát và thu hồi các khoản chấp thuận token thường xuyên.

Xu hướng giá SOL đi lên trên biểu đồ hàng ngày. Nguồn: SOLUSDT trên Tradingview

Ảnh bìa từ Perplexity, biểu đồ SOLUSDT từ Tradingview

Nội dung Liên quan

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Polymarket, nền tảng dự đoán thị trường hàng đầu, đang đối mặt với thách thức lớn khi trải nghiệm giao dịch xuống cấp do hạ tầng không theo kịp đà tăng trưởng. Phó chủ tịch kỹ thuật Josh Stevens thừa nhận vấn đề và công bố kế hoạch cải tổ toàn diện, bao gồm: giảm độ trễ dữ liệu, sửa lỗi hủy lệnh, xây dựng lại hệ thống order book (CLOB), nâng cao hiệu suất website, và quan trọng nhất là di chuyển chain (chain migration). Nguyên nhân sâu xa nằm ở việc Polymarket không còn là ứng dụng dự đoán đơn thuần mà đã phát triển thành một nền tảng giao dịch tần suất cao. Polygon, từng là lựa chọn chi phí thấp hoàn hảo, giờ đây trở thành rào cản kỹ thuật. Động thái này ngay lập tức thu hút sự quan tâm của các blockchain khác như Solana, Sui, Algorand... trong khi Polygon nỗ lực giữ chân ứng dụng quan trọng này - nguồn đóng góp phí giao dịch đáng kể cho hệ sinh thái của họ. Bài kiểm tra thực sự của Polymarket không chỉ là chọn chain mới, mà là xây dựng một hệ thống giao dịch đủ mạnh và ổn định để giữ chân người dùng trong giai đoạn tăng trưởng mới, nơi độ tin cậy quan trọng hơn bao giờ hết.

Odaily星球日报2 ngày trước 03:21

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Odaily星球日报2 ngày trước 03:21

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

Tác giả Alex Xu, một nhà đầu tư Bitcoin lâu năm, đã chia sẻ quyết định giảm dần tỷ trọng BTC trong danh mục đầu tư của mình, từ vị thế lớn nhất xuống còn khoảng 30%, và giải thích lý do cho việc điều chỉnh kỳ vọng về đỉnh giá trong chu kỳ bull market tiếp theo. Các lý do chính bao gồm: 1. **Năng lượng tăng trưởng tiềm năng giảm:** Các chu kỳ trước được thúc đẩy bởi việc mở rộng đối tượng đầu tư theo cấp số nhân (từ cá nhân đến tổ chức). Chu kỳ tới cần sự chấp nhận từ các quỹ đầu tư quốc gia hoặc ngân hàng trung ương, điều này khó xảy ra trong 2-3 năm tới. 2. **Chi phí cơ hội cá nhân:** Tìm thấy nhiều cơ hội đầu tư hấp dẫn khác (cổ phiếu công ty) với mức giá hợp lý. 3. **Tác động tiêu cực từ sự thu hẹp của ngành crypto:** Nhiều mô hình Web3 (SocialFi, GameFi...) không thành công, dẫn đến sự thu hẹp của toàn ngành và làm chậm tốc độ tăng trưởng số người nắm giữ BTC. 4. **Áp lực từ nhà mua lớn nhất (MicroStrategy):** Chi phí huy động vốn của MicroStrategy tiếp tục tăng cao (lãi suất 11.5%), có thể làm giảm tốc độ mua vào và gây áp lực bán. 5. **Sự cạnh tranh từ Vàng được token hóa:** Sản phẩm vàng token hóa (tokenized gold) đã thu hẹp khoảng cách về tính dễ chia nhỏ, dễ mang theo và dễ xác minh so với BTC. 6. **Vấn đề ngân sách bảo mật:** Phần thưởng khối giảm sau mỗi lần halving làm trầm trọng thêm vấn đề ngân sách cho bảo mật mạng lưới. Tác giả vẫn giữ một phần BTC đáng kể và sẵn sàng mua lại nếu các lý kiến trên được giải quyết hoặc xuất hiện các yếu tố tích cực mới, với điều kiện giá cả phù hợp.

marsbit2 ngày trước 02:46

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

marsbit2 ngày trước 02:46

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片